参考链接:https://blog.csdn.net/weixin_39895862/article/details/110465890

1-镜像管理

1-1获取镜像

  1. docker pull 镜像名
  2. 例如:
  3. docker pull busybox

image.png

1-2列出镜像

  1. 列出全部镜像
  2. docker images
  3. 列出指定镜像
  4. docker images 镜像名
  5. 例如:
  6. docker images hello-world

image.png

1-3创建镜像

创建已有镜像
(1)启动容器,命令如下:

  1. docker run -i -t --name box busybox
  2. 参数解释:
  3. --name 设置容器的名称
  4. -t Docker分配一个伪终端并绑定到容器的标准输入上
  5. -i 让容器的标准输入保持打开
  6. exit 退出容器

image.png
(2)使用commit命令基于名称为box的容器创建一个新的镜像,命令如下:

  1. docker commit box box:latest
  2. 参数解释:
  3. box 容器名称
  4. box:latest 镜像名称及版本号

image.png
(3)查看新创建的镜像,命令如下:

  1. docker images box

image.png
(4)使用新镜像启动容器,查看新镜像的变化,命令如下:

  1. docker run -it --rm box:latest

image.png

1-4删除镜像

  1. 通过镜像名删除镜像
  2. docker rmi -f 镜像名

image.png
image.png

  1. 通过镜像id删除镜像
  2. docker rmi 镜像id

image.png
image.png

2-容器操作

2-1启动一个容器

  1. 以后台方式运行一个容器
  2. docker run -d nginx

image.png

  1. 以前台交互方式运行一个容器
  2. docker run -i -t --name centos centos
  3. [root@1ed127836d44 /]# cat /etc/redhat-release
  4. 参数解释:
  5. -t Docker分配一个伪终端并绑定容器的标准输入
  6. -i 让容器的标准输入保持打开
  7. --name 给当前容器自定义一个名称

image.png
image.png

  1. 容器退出时自动删除
  2. docker run -d --rm centos sleep 10

image.png

  1. 容器端口映射到主机
  2. docker run -d -p 80:80 --name nginx nginx

image.png

  1. 访问宿主机
  2. curl -I http://127.0.0.1

image.png

2-2查看容器日志

  1. docker logs nginx

2-3进入容器

  1. docker exec -it nginx bash
  2. 参数解释:
  3. -it 是-i和-t写在一起的形式

2-4查看当前容器

  1. docker ps -a

image.png

2-5删除容器

  1. docker rm -fv nginx
  2. 参数解释:
  3. -f 表示强制删除运行中的容器

image.png

3-数据卷操作

  1. 在主机上:
  2. ls data/file1
  3. docker run -itd -v /data/:/data nginx
  4. 参数解释:
  5. -v 挂载本地目录到容器里,如果目录不存在,则Docker会自行创建
  6. 进入容器
  7. docker exec -it 容器名 bash
  8. 在容器中:
  9. 查看挂载情况
  10. df -h
  11. 在挂载目录中新建一个文件
  12. cd /data/
  13. ls
  14. rouch file2
  15. exit
  16. 在主机上:
  17. ls /data/

4-Docker命令帮助

  1. docker # docker 命令帮助
  2. Commands:
  3. attach # 当前 shell 下 attach 连接指定运行镜像
  4. build # 通过 Dockerfile 定制镜像
  5. commit # 提交当前容器为新的镜像
  6. cp # 从容器中拷贝指定文件或者目录到宿主机中
  7. create # 创建一个新的容器,同 run,但不启动容器
  8. diff # 查看 docker 容器变化,检查容器文件系统上文件或目录的更改 A 添加了文件或目录,D 文件或目录已删除,C 文件或目录已更改
  9. events # 从 docker 服务获取容器实时事件
  10. exec # 在已存在的容器上运行命令
  11. export # 导出容器的内容流作为一个 tar 归档文件[对应 import ]
  12. history # 展示一个镜像形成历史
  13. images # 列出系统当前镜像
  14. import # 从tar包中的内容创建一个新的文件系统映像[对应 export]
  15. info # 显示系统相关信息
  16. inspect # 查看容器详细信息
  17. kill # kill 指定 docker 容器
  18. load # 从一个 tar 包中加载一个镜像[对应 save]
  19. login # 注册或者登陆一个 docker 源服务器
  20. logout # 从当前 Docker registry 退出
  21. logs # 输出当前容器日志信息 -f 动态查看
  22. port # 查看映射端口对应的容器内部源端口
  23. pause # 暂停容器
  24. ps # 列出容器列表
  25. pull # 从docker镜像源服务器拉取指定镜像或者库镜像
  26. push # 推送指定镜像或者库镜像至docker源服务器
  27. restart # 重启运行的容器
  28. rm # 移除一个或者多个容器
  29. rmi # 移除一个或多个镜像[无容器使用该镜像才可删除,否则需删除相关容器才可继续或 -f 强制删除]
  30. run # 创建一个新的容器并运行一个命令
  31. save # 保存一个镜像为一个 tar 包[对应 load]
  32. search # 在 docker hub 中搜索镜像
  33. start # 启动容器
  34. stop # 停止容器
  35. tag # 给源中镜像打标签
  36. top # 查看容器中运行的进程信息
  37. unpause # 取消暂停容器
  38. version # 查看 docker 版本号
  39. wait # 截取容器停止时的退出状态值

5-docker option

  1. Usage of docker:
  2. --api-enable-cors=false # 远程 API 中开启 CORS 头
  3. -b, --bridge="" # 桥接网络use 'none' to disable container networking
  4. --bip="" # 和 -b 选项不兼容,具体没有测试过
  5. -d, --daemon=false # daemon 模式
  6. -D, --debug=false # debug 模式
  7. --dns=[] # 强制 docker 使用指定 dns 服务器
  8. --dns-search=[] # 强制 docker 使用指定 dns 搜索域
  9. -e, --exec-driver="native" # 强制 docker 运行时使用指定执行驱动器
  10. --fixed-cidr="" IPv4 subnet for fixed IPs (ex: 10.20.0.0/16)this subnet must be nested in the bridge subnet (which is defined by -b or --bip)
  11. -G, --group="docker" Group to assign the unix socket specified by -H when running in daemon mode
  12. use '' (the empty string) to disable setting of a group
  13. -g, --graph="/var/lib/docker" # 容器运行的根目录路径
  14. -H, --host=[] # daemon 模式下 docker 指定绑定方式[tcp or 本地 socket]
  15. specified using one or more tcp://host:port, unix:///path/to/socket, fd://* or fd://socketfd.
  16. --icc=true # 跨容器通信
  17. --insecure-registry=[] Enable insecure communication with specified registries (no certificate verification for HTTPS and enable HTTP fallback) (e.g., localhost:5000 or 10.20.0.0/16)
  18. --ip="0.0.0.0" # 指定监听地址,默认所有 ip
  19. --ip-forward=true # 开启转发
  20. --ip-masq=true Enable IP masquerading for bridge's IP range
  21. --iptables=true # 添加对应 iptables 规则
  22. --mtu=0 # 设置网络 mtu
  23. if no value is provided: default to the default route MTU or 1500 if no default route is available
  24. -p, --pidfile="/var/run/docker.pid" # 指定 pid 文件位置
  25. --registry-mirror=[] Specify a preferred Docker registry mirror
  26. -s, --storage-driver="" # 强制 docker 运行时使用指定存储驱动
  27. --selinux-enabled=false # 开启 selinux 支持
  28. --storage-opt=[] # 设置存储驱动选项
  29. --tls=false # 开启 tls
  30. --tlscacert="/root/.docker/ca.pem" Trust only remotes providing a certificate signed by the CA given here
  31. --tlscert="/root/.docker/cert.pem" # tls 证书文件位置
  32. --tlskey="/root/.docker/key.pem" # tls key 文件位置
  33. --tlsverify=false # 使用 tls 并确认远程控制主机
  34. -v, --version=false # 输出 docker 版本信息

6-docker run

  1. docker run --help
  2. Usage: docker run [OPTIONS] IMAGE [COMMAND] [ARG...] Run a command in a new container
  3. -a, --attach=[] Attach to stdin, stdout or stderr.
  4. -c, --cpu-shares=0 # 设置 cpu 使用权重 --cap-add=[] Add Linux capabilities
  5. --cap-drop=[] Drop Linux capabilities
  6. --cidfile="" # 把容器 id 写入到指定文件
  7. --cpuset="" # cpu 绑定 -d, --detach=false Detached mode: Run container in the background, print new container id # 后台运行容器
  8. --device=[] Add a host device to the container (e.g. --device=/dev/sdc:/dev/xvdc)
  9. --dns=[] # 设置 dns
  10. --dns-search=[] # 设置 dns 域搜索
  11. -e, --env=[] # 定义环境变量
  12. --entrypoint="" Overwrite the default entrypoint of the image # ?
  13. --env-file=[] # 从指定文件读取变量值
  14. --expose=[] # 指定对外提供服务端口
  15. -h, --hostname="" # 设置容器主机名
  16. -i, --interactive=false # 保持标准输出开启即使没有 attached
  17. --link=[] # 添加链接到另外一个容器
  18. --lxc-conf=[] (lxc exec-driver only) Add custom lxc options
  19. --lxc-conf="lxc.cgroup.cpuset.cpus = 0,1"
  20. -m, --memory="" # 内存限制
  21. --name="" # 设置容器名
  22. --net="bridge" # 设置容器网络模式 'bridge': creates a new network stack for the container on the docker bridge 'none': no networking for this container 'container:<name|id>': reuses another container network stack 'host': use the host network stack inside the container. Note: the host mode gives the container full access to local system services such as D-bus and is therefore considered insecure.
  23. -P, --publish-all=false # 自动映射容器对外提供服务的端口
  24. -p, --publish=[] # 指定端口映射 format: ip:hostPort:containerPort | ip::containerPort | hostPort:containerPort (use 'docker port' to see the actual mapping)
  25. --privileged=false # 提供更多的权限给容器
  26. --restart="" Restart policy to apply when a container exits (no, on-failure[:max-retry], always)
  27. --rm=false # 如果容器退出自动移除和 -d 选项冲突 --security-opt=[] Security Options
  28. --sig-proxy=true Proxify received signals to the process (even in non-tty mode). SIGCHLD is not proxied.
  29. -t, --tty=false # 分配伪终端
  30. -u, --user="" # 指定运行容器的用户 uid 或者用户名
  31. -v, --volume=[] # 挂载卷
  32. --volumes-from=[] # 从指定容器挂载卷
  33. -w, --workdir="" # 指定容器工作目录

7-命令举例

  1. docker ps:列出运行中的容器
  2. docker ps -a :列出所有的容器
  3. docker stop 容器id:停止容器
  4. docker kill 容器id:强制停止容器
  5. docker start 容器id:启动已停止的容器
  6. docker inspect 容器id:查看容器的所有信息
  7. docker container logs 容器id:查看容器日志
  8. docker top 容器id:查看容器里的进程
  9. docker exec -it 容器id /bin/bash:进入容器
  10. exit:退出容器
  11. docker rm 容器id:删除已停止的容器
  12. docker rm -f 容器id:删除正在运行的容器

8-docker-compose

  1. Compose是一个用于定义和运行多容器Docker应用程序的工具。使用组合,可以使用组合文件配置应用程序的服务。然后,使用单个命令从配置中创建和启动所有服务。
  1. yum -y install epel-release ##安装pip
  2. yum -y install python-pip
  3. pip --version ##确认版本
  4. pip install --upgrade pip ##更新pip
  5. pip install docker-compose ##安装docker-compose
  6. docker-compose version

8-1 docker-compose.yml 详解

  1. #系统变量
  2. $PWD 当前目录
  3. #注意:YAML布尔值(true,false,yes,no,on,off)必须用引号括起来,以便解析器将它们解释为字符串。
  4. #字典时
  5. environment:
  6. SHOW: 'true'
  7. 数组时
  8. environment:
  9. - SHOW=true
  10. #版本号
  11. version: "2.1"
  12. # 指定创建的虚拟网络数量
  13. # 作用:通过不同的虚拟网络实现了容器网络之间的隔离,从而在最大程度上去保护后端网络的安全。
  14. #networks:
  15. # mynet:
  16. # driver: bridge
  17. # mynet1:
  18. # 重用的代码模板
  19. # 模板的定义必须以 x- 开头
  20. x-logging:
  21. # 以 & 开头的字符串为模板命名
  22. # 以 * 加上模板的名称引用模板
  23. &default-logging
  24. driver: json-file
  25. options:
  26. max-size: "200k"
  27. max-file: "10"
  28. # 定义全局挂载卷
  29. volumes:
  30. test_1.thinking.com:
  31. test_2.thinking.com:
  32. # 服务
  33. services:
  34. #服务名称
  35. todo:
  36. # 构建镜像
  37. build:
  38. # 指定dockerfile的上下文路径(相对当前docker-compose.yml的位置)
  39. # 包含Dockerfile文件的目录路径,或者是git仓库的URL。
  40. # 当提供的值是相对路径时,它被解释为相对于当前compose文件的位置。
  41. # 该目录也是发送到Docker守护程序构建镜像的上下文。
  42. context: .
  43. # Dockerfile的文件名称
  44. dockerfile: Dockerfile-todo
  45. args:
  46. # 变量
  47. buildno: 1
  48. password: secret
  49. # Dockerfile里面可使用的参数变量
  50. # Dockerfile:
  51. # ARG buildno
  52. # ARG password
  53. # RUN echo "Build number: $buildno"
  54. # RUN script-requiring-password.sh "$password"
  55. # 镜像名 : 仓库/标签:版本
  56. image: zhanyang/todo-demo:1.0.0
  57. # 依赖(以指定顺序启动)
  58. depends_on:
  59. mysql:
  60. condition: service_healthy
  61. # 指定一个自定义容器名称,而不是生成的默认名称。
  62. # 由于Docker容器名称必须是唯一的,因此如果指定了自定义名称,则无法将服务扩展到多个容器。
  63. container_name: todo
  64. # 卷挂载路径设置。
  65. # 可以设置宿主机路径 (HOST:CONTAINER) 或加上访问模式 (HOST:CONTAINER:ro)
  66. # 挂载数据卷的默认权限是读写(rw),可以通过ro指定为只读。
  67. volumes:
  68. # 只需指定一个路径,让引擎创建一个卷
  69. - /var/lib/mysql
  70. # 指定绝对路径映射
  71. - /opt/data:/var/lib/mysql
  72. # 相对于当前compose文件的相对路径
  73. - ./cache:/tmp/cache
  74. # 用户家目录相对路径
  75. - ~/configs:/etc/configs/:ro
  76. # 命名卷
  77. - datavolume:/var/lib/mysql
  78. # 使用全局挂载卷
  79. - test_1.thinking.com:/test:rw
  80. # 指定日志驱动为 json-file,存储日志的最大文件 size 为 200k,最多存储 10 这样大的文件。
  81. # logging支持很多driver,而每一个driver对应的options都不一样
  82. # docker inspect -f {{.HostConfig.LogConfig}} lnmp-nginx
  83. # result:{json-file map[max-file:10 max-size:2000k]}
  84. # docker info |grep 'Logging Driver'
  85. # result:Logging Driver: json-file
  86. # 其他:https://docs.docker.com/engine/admin/logging/overview/
  87. logging:
  88. driver: "json-file"
  89. options:
  90. max-size: "200k"
  91. max-file: "10"
  92. # 指定使用的虚拟网络
  93. networks:
  94. # - mynet
  95. # 覆盖容器启动后默认执行的命令。
  96. # 该命令也可以是一个类似于dockerfile的列表:command: ["bundle", "exec", "thin", "-p", "3000"]
  97. command: bundle exec thin -p 3000
  98. # may
  99. command: ["/usr/local/nginx/sbin/nginx"]
  100. # 链接到另一个服务中的容器。 请指定服务名称和链接别名(SERVICE:ALIAS),或者仅指定服务名称。
  101. # 实际是通过设置/etc/hosts的域名解析,从而实现容器间的通信。
  102. # 故可以像在应用中使用localhost一样使用服务的别名链接其他容器的服务,前提是多个服务容器在一个网络中可路由联通
  103. # links也可以起到和depends_on相似的功能,即定义服务之间的依赖关系,从而确定服务启动的顺序
  104. links:
  105. - db
  106. - db:database
  107. - redis
  108. # 链接到docker-compose.yml 外部的容器,甚至并非 Compose 管理的容器。参数格式跟 links 类似。
  109. external
  110. - redis_1
  111. - project_db_1:mysql
  112. - project_db_1:postgresql
  113. # 暴露端口,但不映射到宿主机,只被连接的服务访问。 仅可以指定内部端口为参数
  114. expose:
  115. - "3000"
  116. - "8000"
  117. # 暴露端口信息。使用宿主:容器 (HOST:CONTAINER)格式或者仅仅指定容器的端口(宿主将会随机选择端口)都可以。
  118. ports:
  119. - "3000"
  120. - "3000-3005"
  121. - "8000:8000"
  122. - "9090-9091:8080-8081"
  123. - "49100:22"
  124. - "127.0.0.1:8001:8001"
  125. - "127.0.0.1:5000-5010:5000-5010"
  126. - "6060:6060/udp"
  127. # v3.2中ports的长格式的语法允许配置不能用短格式表示的附加字段。
  128. ports:
  129. - target: 80 #容器内的端口
  130. published: 8080 #物理主机的端口
  131. protocol: tcp #端口协议(tcp或udp)
  132. mode: host #host 和ingress 两总模式,host用于在每个节点上发布主机端口,ingress 用于被负载平衡的swarm模式端口。
  133. # no是默认的重启策略,在任何情况下都不会重启容器。
  134. restart: "no"
  135. # 指定为always时,容器总是重新启动。
  136. restart: always
  137. # 如果退出代码指示出现故障错误,则on-failure将重新启动容器。
  138. restart: on-failure
  139. restart: unless-stopped
  140. # pid 将PID模式设置为主机PID模式。
  141. # 这就打开了容器与主机操作系统之间的共享PID地址空间。
  142. # 使用此标志启动的容器将能够访问和操作裸机的命名空间中的其他容器,反之亦然。
  143. # 即打开该选项的容器可以相互通过进程 ID 来访问和操作。
  144. pid: "host"
  145. # 配置 DNS 服务器。可以是一个值,也可以是一个列表。
  146. dns: 8.8.8.8
  147. dns:
  148. - 8.8.8.8
  149. - 9.9.9.9
  150. # 自定义搜索域
  151. dns_search: example.com
  152. dns_search:
  153. - dc1.example.com
  154. - dc2.example.com
  155. # 覆盖Dockerfile中的entrypoint,用法同Dockerfile中的用法
  156. entrypoint: ["/usr/local/nginx/sbin/nginx","-g","daemon off;"]
  157. # 添加环境变量。 你可以使用数组或字典两种形式。
  158. # 任何布尔值; true,false,yes,no需要用引号括起来,以确保它们不被YML解析器转换为True或False。
  159. environment:
  160. RACK_ENV: development
  161. SHOW: 'true'
  162. SESSION_SECRET:
  163. # 【注意】:如果你的服务指定了build选项,那么在构建过程中通过environment定义的环境变量将不会起作用。
  164. # 将使用build的args子选项来定义构建时的环境变量。
  165. environment:
  166. - RACK_ENV=development
  167. - SHOW=true
  168. - SESSION_SECRE
  169. # 1>将定义的变量编写在文件中,然后在yml文件中进行添加
  170. env_file: .env
  171. env_file:
  172. - ./common.env
  173. - ./apps/web.env
  174. - /opt/secrets.env
  175. # 2>例如:
  176. # old:
  177. db:
  178. image: mysql
  179. ports:
  180. - "3306:3306"
  181. environment:
  182. MYSQL_ROOT_PASSWORD: redhat
  183. MYSQL_DATABASE: wordpress
  184. MYSQL_USER: wordpress
  185. MYSQL_PASSWORD: wordpress
  186. # new:
  187. db:
  188. image: mysql
  189. ports:
  190. - "3306:3306"
  191. env_file: ./mysql_env
  192. # 创建env_file文件在当前目录mysql_env
  193. MYSQL_ROOT_PASSWORD=redhat
  194. MYSQL_DATABASE=wordpress
  195. MYSQL_USER=wordpress
  196. MYSQL_PASSWORD=wordpress3
  197. # 添加hostname映射,类似于docker cli下面的--add-host
  198. extra_hosts:
  199. - "www.hcstart.com:192.168.101.14"
  200. # 配置一个检查去测试服务中的容器是否运行正常
  201. # 具体: https://docs.docker.com/engine/reference/builder/#healthcheck
  202. # 查看healthcheck的状态输出 : docker inspect lnmp-nginx
  203. healthcheck:
  204. test: ["CMD", "curl", "-f", "http://localhost"]
  205. interval: 1m30s
  206. timeout: 10s
  207. retries: 3
  208. # labels:添加元数据到container中,查看现有容器的labels:
  209. # docker inspect -f {{.Config.Labels}} lnmp-nginx # lnmp-nginx :容器名
  210. labels:
  211. com.example.description: "Accounting webapp"
  212. com.example.department: "Finance"
  213. com.example.label-with-empty-value: ""
  214. labels:
  215. - "com.example.description=Accounting webapp"
  216. - "com.example.department=Finance"
  217. - "com.example.label-with-empty-value"
  218. # 在容器中设置内核参数
  219. sysctls:
  220. net.core.somaxconn: 1024
  221. net.ipv4.tcp_syncookies: 0
  222. sysctls:
  223. - net.core.somaxconn=1024
  224. - net.ipv4.tcp_syncookies=0
  225. mysql:
  226. environment:
  227. MYSQL_ROOT_PASSWORD: password
  228. MYSQL_DATABASE: tododb
  229. MYSQL_USER: user
  230. MYSQL_PASSWORD: pass
  231. build:
  232. context: .
  233. dockerfile: Dockerfile-mysql
  234. image: zhanyang/mysql:5.6
  235. container_name: mysql
  236. # 以 * 加上模板的名称引用模板 使用全局自定义模板
  237. logging: *default-logging
  238. # 指定使用的虚拟网络
  239. networks:
  240. # - mynet1
  241. ComposeDocker兼容性:
  242. Compose 文件格式有3个版本,分别为1, 2.x 3.x
  243. 目前主流的为 3.x 其支持 docker 1.13.0 及其以上的版本
  244. 常用参数:
  245. version # 指定 compose 文件的版本
  246. services # 定义所有的 service 信息, services 下面的第一级别的 key 既是一个 service 的名称
  247. build # 指定包含构建上下文的路径, 或作为一个对象,该对象具有 context 和指定的 dockerfile 文件以及 args 参数值
  248. context # context: 指定 Dockerfile 文件所在的路径
  249. dockerfile # dockerfile: 指定 context 指定的目录下面的 Dockerfile 的名称(默认为 Dockerfile)
  250. args # args: Dockerfile 在 build 过程中需要的参数 (等同于 docker container build --build-arg 的作用)
  251. cache_from # v3.2中新增的参数, 指定缓存的镜像列表 (等同于 docker container build --cache_from 的作用)
  252. labels # v3.3中新增的参数, 设置镜像的元数据 (等同于 docker container build --labels 的作用)
  253. shm_size # v3.5中新增的参数, 设置容器 /dev/shm 分区的大小 (等同于 docker container build --shm-size 的作用)
  254. command # 覆盖容器启动后默认执行的命令, 支持 shell 格式和 [] 格式
  255. configs # 不知道怎么用
  256. cgroup_parent # 不知道怎么用
  257. container_name # 指定容器的名称 (等同于 docker run --name 的作用)
  258. credential_spec # 不知道怎么用
  259. deploy # v3 版本以上, 指定与部署和运行服务相关的配置, deploy 部分是 docker stack 使用的, docker stack 依赖 docker swarm
  260. endpoint_mode # v3.3 版本中新增的功能, 指定服务暴露的方式
  261. vip # Docker 为该服务分配了一个虚拟 IP(VIP), 作为客户端的访问服务的地址
  262. dnsrr # DNS轮询, Docker 为该服务设置 DNS 条目, 使得服务名称的 DNS 查询返回一个 IP 地址列表, 客户端直接访问其中的一个地址
  263. labels # 指定服务的标签,这些标签仅在服务上设置
  264. mode # 指定 deploy 的模式
  265. global # 每个集群节点都只有一个容器
  266. replicated # 用户可以指定集群中容器的数量(默认)
  267. placement # 不知道怎么用
  268. replicas # deploy 的 mode 为 replicated 时, 指定容器副本的数量
  269. resources # 资源限制
  270. limits # 设置容器的资源限制
  271. cpus: "0.5" # 设置该容器最多只能使用 50% 的 CPU
  272. memory: 50M # 设置该容器最多只能使用 50M 的内存空间
  273. reservations # 设置为容器预留的系统资源(随时可用)
  274. cpus: "0.2" # 为该容器保留 20% 的 CPU
  275. memory: 20M # 为该容器保留 20M 的内存空间
  276. restart_policy # 定义容器重启策略, 用于代替 restart 参数
  277. condition # 定义容器重启策略(接受三个参数)
  278. none # 不尝试重启
  279. on-failure # 只有当容器内部应用程序出现问题才会重启
  280. any # 无论如何都会尝试重启(默认)
  281. delay # 尝试重启的间隔时间(默认为 0s)
  282. max_attempts # 尝试重启次数(默认一直尝试重启)
  283. window # 检查重启是否成功之前的等待时间(即如果容器启动了, 隔多少秒之后去检测容器是否正常, 默认 0s)
  284. update_config # 用于配置滚动更新配置
  285. parallelism # 一次性更新的容器数量
  286. delay # 更新一组容器之间的间隔时间
  287. failure_action # 定义更新失败的策略
  288. continue # 继续更新
  289. rollback # 回滚更新
  290. pause # 暂停更新(默认)
  291. monitor # 每次更新后的持续时间以监视更新是否失败(单位: ns|us|ms|s|m|h) (默认为0)
  292. max_failure_ratio # 回滚期间容忍的失败率(默认值为0)
  293. order # v3.4 版本中新增的参数, 回滚期间的操作顺序
  294. stop-first #旧任务在启动新任务之前停止(默认)
  295. start-first #首先启动新任务, 并且正在运行的任务暂时重叠
  296. rollback_config # v3.7 版本中新增的参数, 用于定义在 update_config 更新失败的回滚策略
  297. parallelism # 一次回滚的容器数, 如果设置为0, 则所有容器同时回滚
  298. delay # 每个组回滚之间的时间间隔(默认为0)
  299. failure_action # 定义回滚失败的策略
  300. continue # 继续回滚
  301. pause # 暂停回滚
  302. monitor # 每次回滚任务后的持续时间以监视失败(单位: ns|us|ms|s|m|h) (默认为0)
  303. max_failure_ratio # 回滚期间容忍的失败率(默认值0)
  304. order # 回滚期间的操作顺序
  305. stop-first # 旧任务在启动新任务之前停止(默认)
  306. start-first # 首先启动新任务, 并且正在运行的任务暂时重叠
  307. 注意:
  308. 支持 docker-compose up docker-compose run 但不支持 docker stack deploy 的子选项
  309. security_opt container_name devices tmpfs stop_signal links cgroup_parent
  310. network_mode external_links restart build userns_mode sysctls
  311. devices # 指定设备映射列表 (等同于 docker run --device 的作用)
  312. depends_on # 定义容器启动顺序 (此选项解决了容器之间的依赖关系, 此选项在 v3 版本中 使用 swarm 部署时将忽略该选项)
  313. 示例:
  314. docker-compose up 以依赖顺序启动服务,下面例子中 redis db 服务在 web 启动前启动
  315. 默认情况下使用 docker-compose up web 这样的方式启动 web 服务时,也会启动 redis db 两个服务,因为在配置文件中定义了依赖关系
  316. version: '3'
  317. services:
  318. web:
  319. build: .
  320. depends_on:
  321. - db
  322. - redis
  323. redis:
  324. image: redis
  325. db:
  326. image: postgres
  327. dns # 设置 DNS 地址(等同于 docker run --dns 的作用)
  328. dns_search # 设置 DNS 搜索域(等同于 docker run --dns-search 的作用)
  329. tmpfs # v2 版本以上, 挂载目录到容器中, 作为容器的临时文件系统(等同于 docker run --tmpfs 的作用, 在使用 swarm 部署时将忽略该选项)
  330. entrypoint # 覆盖容器的默认 entrypoint 指令 (等同于 docker run --entrypoint 的作用)
  331. env_file # 从指定文件中读取变量设置为容器中的环境变量, 可以是单个值或者一个文件列表, 如果多个文件中的变量重名则后面的变量覆盖前面的变量, environment 的值覆盖 env_file 的值
  332. 文件格式:
  333. RACK_ENV=development
  334. environment # 设置环境变量, environment 的值可以覆盖 env_file 的值 (等同于 docker run --env 的作用)
  335. expose # 暴露端口, 但是不能和宿主机建立映射关系, 类似于 Dockerfile 的 EXPOSE 指令
  336. external_links # 连接不在 docker-compose.yml 中定义的容器或者不在 compose 管理的容器(docker run 启动的容器, 在 v3 版本中使用 swarm 部署时将忽略该选项)
  337. extra_hosts # 添加 host 记录到容器中的 /etc/hosts 中 (等同于 docker run --add-host 的作用)
  338. healthcheck # v2.1 以上版本, 定义容器健康状态检查, 类似于 Dockerfile 的 HEALTHCHECK 指令
  339. test # 检查容器检查状态的命令, 该选项必须是一个字符串或者列表, 第一项必须是 NONE, CMD 或 CMD-SHELL, 如果其是一个字符串则相当于 CMD-SHELL 加该字符串
  340. NONE # 禁用容器的健康状态检测
  341. CMD # test: ["CMD", "curl", "-f", "http://localhost"]
  342. CMD-SHELL # test: ["CMD-SHELL", "curl -f http://localhost || exit 1"] 或者 test: curl -f https://localhost || exit 1
  343. interval: 1m30s # 每次检查之间的间隔时间
  344. timeout: 10s # 运行命令的超时时间
  345. retries: 3 # 重试次数
  346. start_period: 40s # v3.4 以上新增的选项, 定义容器启动时间间隔
  347. disable: true # true 或 false, 表示是否禁用健康状态检测和 test: NONE 相同
  348. image # 指定 docker 镜像, 可以是远程仓库镜像、本地镜像
  349. init # v3.7 中新增的参数, true 或 false 表示是否在容器中运行一个 init, 它接收信号并传递给进程
  350. isolation # 隔离容器技术, 在 Linux 中仅支持 default 值
  351. labels # 使用 Docker 标签将元数据添加到容器, 与 Dockerfile 中的 LABELS 类似
  352. links # 链接到其它服务中的容器, 该选项是 docker 历史遗留的选项, 目前已被用户自定义网络名称空间取代, 最终有可能被废弃 (在使用 swarm 部署时将忽略该选项)
  353. logging # 设置容器日志服务
  354. driver # 指定日志记录驱动程序, 默认 json-file (等同于 docker run --log-driver 的作用)
  355. options # 指定日志的相关参数 (等同于 docker run --log-opt 的作用)
  356. max-size # 设置单个日志文件的大小, 当到达这个值后会进行日志滚动操作
  357. max-file # 日志文件保留的数量
  358. network_mode # 指定网络模式 (等同于 docker run --net 的作用, 在使用 swarm 部署时将忽略该选项)
  359. networks # 将容器加入指定网络 (等同于 docker network connect 的作用), networks 可以位于 compose 文件顶级键和 services 键的二级键
  360. aliases # 同一网络上的容器可以使用服务名称或别名连接到其中一个服务的容器
  361. ipv4_address # IP V4 格式
  362. ipv6_address # IP V6 格式
  363. 示例:
  364. version: '3.7'
  365. services:
  366. test:
  367. image: nginx:1.14-alpine
  368. container_name: mynginx
  369. command: ifconfig
  370. networks:
  371. app_net: # 调用下面 networks 定义的 app_net 网络
  372. ipv4_address: 172.16.238.10
  373. networks:
  374. app_net:
  375. driver: bridge
  376. ipam:
  377. driver: default
  378. config:
  379. - subnet: 172.16.238.0/24
  380. pid: 'host' # 共享宿主机的 进程空间(PID)
  381. ports # 建立宿主机和容器之间的端口映射关系, ports 支持两种语法格式
  382. SHORT 语法格式示例:
  383. - "3000" # 暴露容器的 3000 端口, 宿主机的端口由 docker 随机映射一个没有被占用的端口
  384. - "3000-3005" # 暴露容器的 3000 到 3005 端口, 宿主机的端口由 docker 随机映射没有被占用的端口
  385. - "8000:8000" # 容器的 8000 端口和宿主机的 8000 端口建立映射关系
  386. - "9090-9091:8080-8081"
  387. - "127.0.0.1:8001:8001" # 指定映射宿主机的指定地址的
  388. - "127.0.0.1:5000-5010:5000-5010"
  389. - "6060:6060/udp" # 指定协议
  390. LONG 语法格式示例:(v3.2 新增的语法格式)
  391. ports:
  392. - target: 80 # 容器端口
  393. published: 8080 # 宿主机端口
  394. protocol: tcp # 协议类型
  395. mode: host # host 在每个节点上发布主机端口, ingress 对于群模式端口进行负载均衡
  396. secrets # 不知道怎么用
  397. security_opt # 为每个容器覆盖默认的标签 (在使用 swarm 部署时将忽略该选项)
  398. stop_grace_period # 指定在发送了 SIGTERM 信号之后, 容器等待多少秒之后退出(默认 10s)
  399. stop_signal # 指定停止容器发送的信号 (默认为 SIGTERM 相当于 kill PID; SIGKILL 相当于 kill -9 PID; 在使用 swarm 部署时将忽略该选项)
  400. sysctls # 设置容器中的内核参数 (在使用 swarm 部署时将忽略该选项)
  401. ulimits # 设置容器的 limit
  402. userns_mode # 如果Docker守护程序配置了用户名称空间, 则禁用此服务的用户名称空间 (在使用 swarm 部署时将忽略该选项)
  403. volumes # 定义容器和宿主机的卷映射关系, 其和 networks 一样可以位于 services 键的二级键和 compose 顶级键, 如果需要跨服务间使用则在顶级键定义, 在 services 中引用
  404. SHORT 语法格式示例:
  405. volumes:
  406. - /var/lib/mysql # 映射容器内的 /var/lib/mysql 到宿主机的一个随机目录中
  407. - /opt/data:/var/lib/mysql # 映射容器内的 /var/lib/mysql 到宿主机的 /opt/data
  408. - ./cache:/tmp/cache # 映射容器内的 /var/lib/mysql 到宿主机 compose 文件所在的位置
  409. - ~/configs:/etc/configs/:ro # 映射容器宿主机的目录到容器中去, 权限只读
  410. - datavolume:/var/lib/mysql # datavolume 为 volumes 顶级键定义的目录, 在此处直接调用
  411. LONG 语法格式示例:(v3.2 新增的语法格式)
  412. version: "3.2"
  413. services:
  414. web:
  415. image: nginx:alpine
  416. ports:
  417. - "80:80"
  418. volumes:
  419. - type: volume # mount 的类型, 必须是 bind、volume 或 tmpfs
  420. source: mydata # 宿主机目录
  421. target: /data # 容器目录
  422. volume: # 配置额外的选项, 其 key 必须和 type 的值相同
  423. nocopy: true # volume 额外的选项, 在创建卷时禁用从容器复制数据
  424. - type: bind # volume 模式只指定容器路径即可, 宿主机路径随机生成; bind 需要指定容器和数据机的映射路径
  425. source: ./static
  426. target: /opt/app/static
  427. read_only: true # 设置文件系统为只读文件系统
  428. volumes:
  429. mydata: # 定义在 volume, 可在所有服务中调用
  430. restart # 定义容器重启策略(在使用 swarm 部署时将忽略该选项, 在 swarm 使用 restart_policy 代替 restart)
  431. no # 禁止自动重启容器(默认)
  432. always # 无论如何容器都会重启
  433. on-failure # 当出现 on-failure 报错时, 容器重新启动
  434. 其他选项:
  435. domainname, hostname, ipc, mac_address, privileged, read_only, shm_size, stdin_open, tty, user, working_dir
  436. 上面这些选项都只接受单个值和 docker run 的对应参数类似
  437. 对于值为时间的可接受的值:
  438. 2.5s
  439. 10s
  440. 1m30s
  441. 2h32m
  442. 5h34m56s
  443. 时间单位: us, ms, s, m h
  444. 对于值为大小的可接受的值:
  445. 2b
  446. 1024kb
  447. 2048k
  448. 300m
  449. 1gb
  450. 单位: b, k, m, g 或者 kb, mb, gb
  451. networks # 定义 networks 信息
  452. driver # 指定网络模式, 大多数情况下, 它 bridge 于单个主机和 overlay Swarm 上
  453. bridge # Docker 默认使用 bridge 连接单个主机上的网络
  454. overlay # overlay 驱动程序创建一个跨多个节点命名的网络
  455. host # 共享主机网络名称空间(等同于 docker run --net=host)
  456. none # 等同于 docker run --net=none
  457. driver_opts # v3.2以上版本, 传递给驱动程序的参数, 这些参数取决于驱动程序
  458. attachable # driver 为 overlay 时使用, 如果设置为 true 则除了服务之外,独立容器也可以附加到该网络; 如果独立容器连接到该网络,则它可以与其他 Docker 守护进程连接到的该网络的服务和独立容器进行通信
  459. ipam # 自定义 IPAM 配置. 这是一个具有多个属性的对象, 每个属性都是可选的
  460. driver # IPAM 驱动程序, bridge 或者 default
  461. config # 配置项
  462. subnet # CIDR格式的子网,表示该网络的网段
  463. external # 外部网络, 如果设置为 true 则 docker-compose up 不会尝试创建它, 如果它不存在则引发错误
  464. name # v3.5 以上版本, 为此网络设置名称
  465. 文件格式示例:
  466. version: "3"
  467. services:
  468. redis:
  469. image: redis:alpine
  470. ports:
  471. - "6379"
  472. networks:
  473. - frontend
  474. deploy:
  475. replicas: 2
  476. update_config:
  477. parallelism: 2
  478. delay: 10s
  479. restart_policy:
  480. condition: on-failure
  481. db:
  482. image: postgres:9.4
  483. volumes:
  484. - db-data:/var/lib/postgresql/data
  485. networks:
  486. - backend
  487. deploy:
  488. placement:
  489. constraints: [node.role == manager]

8-2 docker-compose 常用命令

  1. # 1.查看docker-compose的版本
  2. docker-compose --version
  3. # 2.验证(docker-compose.yml)文件配置,当配置正确时,不输出任何内容,当文件配置错误,输出错误信息。
  4. docker-compose config -q
  5. # 3.启动compose(后台运行,即守护进程)
  6. docker-compose up -d
  7. # 4.指定文件后台启动
  8. docker-compose -f docker-compose.yml up -d
  9. # 5.查看日志
  10. docker-compose logs tomcat
  11. # 6.监听日志
  12. docker-compose logs -f tomcat
  13. # 7.停止容器
  14. docker-compose stop tomcat
  15. # 8.启动容器
  16. docker-compose start tomcat
  17. # 9.重启容器
  18. docker-compose restart tomcat
  19. # 10.删除容器(推荐先执行停止容器)
  20. docker-compose rm tomcat
  21. # 11.进入tomcat服务下容器
  22. docker-compose exec tomcat bash
  23. # 12.查看当前有哪些容器(docker-compose.yml 所在文件夹下执行)
  24. docker-compose ps
  25. # 13.显示运行的进程:
  26. docker-compose top tomcat
  27. # 14.下载服务镜像
  28. docker-compose pull 镜像名称
  29. # 15.列出镜像
  30. docker-compose images

8-3 例子:测试所用

  1. version: '3.1' # 版本号
  2. services: ## 服务
  3. tomcat: #tomcat 服务
  4. restart: always
  5. image: tomcat:8 #镜像
  6. container_name: tomcat8 #容器名
  7. ports: #端口
  8. - 8080:8080
  9. volumes: #数据卷
  10. - /home/dabing/lzz/webapps/:/usr/local/tomcat/webapps/
  11. mysql: #mysql服务
  12. build: . #通过MySQL的Dockerfile文件构建MySQL
  13. restart: always
  14. image: mysql:5.7
  15. container_name: mysql5.7
  16. ports:
  17. - 3306:3306
  18. environment:
  19. MYSQL_ROOT_PASSWORD: 123456
  20. command:
  21. --character-set-server=utf8mb4
  22. --collation-server=utf8mb4_general_ci
  23. --explicit_defaults_for_timestamp=true
  24. --lower_case_table_names=1
  25. --max_allowed_packet=128M
  26. --sql-mode="STRICT_TRANS_TABLES,NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION,NO_ZERO_DATE,NO_ZERO_IN_DATE,ERROR_FOR_DIVISION_BY_ZERO"
  27. volumes:
  28. - /home/dabing/mysql:/var/lib/mysql

8-4 DOCKERFile

  1. # 这个是构建MySQL的dockerfile
  2. FROM registry.saas.hand-china.com/tools/mysql:5.7.17
  3. # mysql的工作位置
  4. ENV WORK_PATH /usr/local/
  5. # 定义会被容器自动执行的目录
  6. ENV AUTO_RUN_DIR /docker-entrypoint-initdb.d
  7. #复制gropshop.sql到/usr/local
  8. COPY grogshop.sql /usr/local/
  9. #把要执行的shell文件放到/docker-entrypoint-initdb.d/目录下,容器会自动执行这个shell
  10. COPY docker-entrypoint.sh $AUTO_RUN_DIR/
  11. #给执行文件增加可执行权限
  12. RUN chmod a+x $AUTO_RUN_DIR/docker-entrypoint.sh
  13. # 设置容器启动时执行的命令
  14. #CMD ["sh", "/docker-entrypoint-initdb.d/import.sh"]

9-其他

进入容器

  1. docker exec it 容器id /bin/bash

查看容器运行的各种数据

  1. docker inspect 容器ID

查看容器ip

  1. docker inspect --format='{{.NetworkSettings.IPAddress}}' 容器id

查看输出是正常的

  1. docker port 容器ID

Docker修改IP地址方法

参考链接:https://blog.csdn.net/weixin_42493060/article/details/119482756
参考链接:https://www.jianshu.com/p/1d0f463ff6ba

Docker容器中的ipv4问题

参考链接:https://blog.51cto.com/u_11990719/3160064

docker容器之实现 nat 转换收发

参考链接:https://www.cnblogs.com/davis12/p/14462775.html

docker容器端口映射宿主机无法访问解决过程

参考链接:https://www.cnblogs.com/rtnb/p/15586228.html

10-Docker常用命令

启动docker相关命令

  1. service docker start
  2. systemctl enable docker.service 生成自启动
  3. systemctl status docker.service 查看服务状态
  4. systemctl start docker 启动docker
  5. systemctl restart docker 重启docker
  6. systemctl stop docker 关闭docker

docker中的常用命令

  1. docker pull nginx 拉取镜像
  2. docker run -d -p 888:80 nginx:版本(可选) 运行nginx镜像 -d 后台运行 -p: 指定端口映射,格式为:主机(宿主)端口:容器端口
  3. docker images
  4. docker rm -f 容器id 删除 容器 注意删除之前要停止容器
  5. docker rmi -f 环境id 删除镜像
  6. docker rmi -f $(docker images -q) # -f 强制删除所有镜像
  7. docker stop 容器id 停止
  8. docker stop $(docker ps -a -q) # 停止所有容器
  9. docker start 容器id 启动
  10. docker ps 查看容器
  11. docker exec -it 容器id /bin/bash(bash) 进入容器
  12. docker exec -it 容器id /bin/sh 进入容器
  13. docker rm -f $(docker ps -qa) 清除所有容器
  14. docker rmi -f $(docker images -q -a) 清除所有镜像
  15. docker images -a 查看所有镜像
  16. docker ps -a 查看所有容器
  17. docker search <镜像名> 搜索
  18. docker build -t <image> build镜像
  19. docker run -itd -p <远程访问端口>:<Docker映射的端口> --name <容器名> <镜像名> 绑定容器和镜像
  20. docker attach <容器ID> 强制占用容器控制权
  21. docker exec -it <容器ID> bash 在容器中开启新的bash并连接

11-Docker网络

参考链接:https://www.cnblogs.com/guxd/p/15379775.html#222-%E6%9F%A5%E7%9C%8Bdocker%E7%BD%91%E7%BB%9C%E5%88%97%E8%A1%A8